最新發布

CVE-2025-67038:EDS5000 KEV 修補重點整理
CVE-2025-67038 影響 Lantronix EDS5000,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-20230:Unified Communications KEV 修補重點整理
CVE-2026-20230 影響 Cisco Unified Communications Manager,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Boolean-based Blind SQL Injection
從原理、發生情境與本機實驗,循序理解Boolean-based Blind SQL Injection及安全防禦方法。

CVE-2026-56164:SharePoint Server KEV 修補重點整理
CVE-2026-56164 影響 Microsoft SharePoint Server,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-56155:Active Directory Federation KEV 修補重點整理
CVE-2026-56155 影響 Microsoft Active Directory Federation Services,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Error-based SQL Injection 與錯誤訊息洩漏
從原理、發生情境與本機實驗,循序理解Error-based SQL Injection 與錯誤訊息洩漏及安全防禦方法。

FortiBleed 台灣企業名單解析:FortiGate 憑證外洩與 IAB 攻擊鏈
更新日期:2026 年 7 月 25 日。一份名為「Taiwan Sample Access」的文字檔近日在 Telegram 被當成商品目錄兜售,台灣媒體報導名單涵蓋約 96 家企業,並把事件與 FortiBleed、FortiGate ...

CVE-2026-0257:GlobalProtect Cookie 偽造到 Qilin 勒索軟體
更新日期:2026 年 7 月 25 日。 CVE-2026-0257 是 Palo Alto Networks PAN-OS GlobalProtect Portal/Gateway 的 Authentication Override C...

CVE-2021-27137:DD-WRT KEV 修補重點整理
CVE-2021-27137 影響 DD-WRT DD-WRT,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-0770:Langflow KEV 修補重點整理
CVE-2026-0770 影響 Langflow Langflow,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。








